Viser opslag med etiketten Java. Vis alle opslag
Viser opslag med etiketten Java. Vis alle opslag

Oktober 2013


Bankerne er helt galt på den!
Så er den gal med NemId igen. Der er snart gået 3 dage, hvor NemId ikke har virket sammen med den seneste opdatering af Java.
Hvad betyder det?
Ja, hvis man ikke har opdateret Java på sin computer, betyder det ikke noget, for så kan man godt gå i sin netbank. Problemet er blot, at computeren er hullet som en si, når man gør det. Den seneste opdatering lukkede 51 sikkerhedshuller i Java! Derfor kan man roligt sige, at man åbner en ladeport til sin computer, hvis man ikke opdaterer Java.
Hvad siger Nets, der står for NemId?
De råder os til ikke at opdatere Java. Eller at nedgradere Java!
Begge råd er hul i hovedet, siger flere it-eksperter, bl.a. det offentligt ejede sikkerhedsfirma DK-cert!
- Det er faktisk det allerdårligste tidspunkt, man overhovedet kan nedgradere eller lade være med at opdatere, siger teknisk chef Morten Stengaard fra it-sikkerhedsfirmaet Secunia. Iflg. ham er det almen viden i it-sikkerhedsbranchen, at kriminelle udnytter netop det vindue, der er imellem at en opdatering bliver frigivet og alle brugerne har fået det installeret.
- Når hackerne først ved, at der er konkrete 51 sårbarheder i Java, er det meget lettere for dem at identificere hullerne og trænge igennem folks computere og trække alverdens oplysninger ud.
Mere klart kan det ikke siges. Og Java selv siger det sammen. På deres hjemmeside kan man læse, at
man altid bør have den seneste version af Java. De går endda så langt som til at anbefale, at man fjerner eventuelle gamle versioner af Java på sin computer, fordi de udgør en sikkerhedsrisiko.
Hvis man hele tiden opdatere Java, er det ikke noget problem. Og det er nemt at finde ud af, om man nu har den sidste og mest sikre version. Det kan man gøre fra Javas egen hjemmeside her: http://java.com/en/download/faq/remove_olderversions.xml
Personligt tjekker jeg Java på min egen PC, hver gang jeg åbner den. Ved at klikke ind på det link får jeg med det samme at vide, om Java skal opdateres eller ikke. På familiens iMac's har jeg helt fjernet Java, fordi Apple ikke længere opdatere Java. Som Mac ejer skal man selv installere Java, hvis man vil have den - og selv holdesig ajour med opdateringer. Java har så dårligt et omdømme, at Apple ikke lægge automatisk lægge det på sine computere
Den mest sikre adgang til netbak i dag er til gengæld Apples iPad. Den app man skal downloade for at gå i banken, indeholder ikke Java! Så der er - indtil videre - aldrig sikkerhedsproblemer.
At bankerne og Nets anbefaler, man ikke opdatere Java på sin computer, må altså siges at være dristigt, ja, nogle vil sige dumdristigt! Det er det også i fremtiden, hvis du ikke opdatere Java på din computer.